Idency adopte les dernières directives de l'ICO en matière de confidentialité
Blogue par Andy | Publié le vendredi 10 mars 2023
La biométrie est un sujet brûlant. Nous utilisons de plus en plus de données biométriques pour nous authentifier sur des appareils tels que les téléphones portables, les tablettes et les ordinateurs portables. Cela commence à nous sembler tout à fait normal dans notre vie quotidienne. Nous pensons qu'il s'agit d'une avancée extraordinaire en matière de sécurité, d'authentification et de précision.
La vie privée reste une source d'inquiétude pour de nombreuses personnes. C'est bien compréhensible. Vous avez probablement vu d'innombrables reportages, articles et avis sur toutes sortes de médias vous mettant en garde contre les dangers de la perte de la vie privée.
Et avouons-le, chaque fois que vous allez sur un nouveau site Web, on vous demande de choisir d'accepter les cookies qui peuvent suivre votre comportement.
C'est le choix qui est à la base d'une histoire qui a été rapportée au cours de l'hiver 2023-2024. Une importante entreprise qui gère des installations de loisirs au Royaume-Uni a fait l'objet de critiques pour la mise en place de systèmes de reconnaissance faciale pour le pointage des employés. Dans une décision de l'ICO, il a été jugé qu'elle n'avait pas donné à son personnel suffisamment de choix quant à la manière dont leurs informations étaient utilisées et qu'elle était donc en infraction avec les lois du RGPD.
Guide de l'ICO
L'ICO a mis à jour ses lignes directrices de telle sorte que les employés doivent avoir le choix de la méthode utilisée lorsqu'ils ont recours à la technologie de gestion du temps et des présences. Aux fins du RGPD, une personne doit avoir le contrôle sur le lieu, le moment et la manière dont ses données personnelles sont utilisées, et l'utilisation de données biométriques telles que la reconnaissance faciale et les lecteurs d'empreintes digitales nécessite le consentement.
Comment fonctionne la reconnaissance faciale sur nos pointeuses ?

C'est une idée reçue que des empreintes digitales ou des images 3D de visages soient prises et stockées lorsque vous utilisez des appareils biométriques. En fait, c'est un ‘ modèle ’ de points de données aléatoires qui est prélevé. Ceux-ci sont encodés et cryptés par l'appareil avant d'être stockés.
Du point de vue du flux de travail et des principes de l'algorithme, les modèles de visages ne sont plus des données de points caractéristiques du visage, mais des fragments ou des couches de caractéristiques faciales requis par l'algorithme de l'appareil utilisé. (voir l'image à droite). Ceci est stocké sur cet appareil en tant que données de modèle facial et l'image originale est supprimée. Par conséquent, les données stockées ne peuvent pas être utilisées pour reproduire l'image originale, ni par aucune autre organisation. Cependant, leur utilisation est classée comme traitement de données de catégorie particulière par l'ICO, et c'est la base de la clarification pour le RGPD.
Alors, que dois-je faire pour être en conformité avec le RGPD ?
Pour une mise en œuvre correcte, les organisations doivent offrir au personnel un choix d'authentification lors de l'utilisation de tels appareils. Notre conseil est de veiller à proposer des alternatives à l'authentification biométrique. Bien que les dispositifs de reconnaissance faciale utilisent par défaut des données faciales, ils disposent de solutions de recours telles que des lecteurs de cartes RFID et l'identification par identifiant et code PIN qui peuvent être choisies à la place. Les entreprises doivent également disposer de mécanismes pour effacer toutes les données collectées par le biais de dispositifs biométriques qui ne sont plus nécessaires ou lorsqu'un individu le demande. Veillez à inclure des clauses concernant le traitement de ces données dans les politiques de confidentialité pertinentes.
Si vous souhaitez plus d'informations, veuillez consulter le Lignes directrices de l'ICO sur l'utilisation de la reconnaissance biométrique ou prenez contact pour discuter des options pour votre organisation.





























